今年五月,联邦调查局警告公众,一个“网络犯罪组织”正在窃取敏感数据并利用这些数据勒索受害者。看来他的最新目标是联邦调查局。
根据 9 月 22 日发布的多份报告,这个名为 ShinyHunters 的组织声称窃取了 FBI 员工和求职者的个人信息。据称被盗的数据包括一些员工的姓名、家庭住址、电话号码和配偶的详细信息。 404 媒体报道。 ShinyHunters向FBI提出的要求?撤回警告。据报道,该组织还破坏了联邦调查局的招聘网站,并发布了一条欺骗执法部门扣押通知的消息。
联邦调查局事务网站
图片来源:截图/Chance Townsend
ShinyHunters 还向 404 Media 提供了一份样本,据称其中包含 5,000 名 FBI 员工的个人信息,包括家庭住址、电话号码、出生日期,在某些情况下还包括其配偶的详细信息。使用 开源情报行业该组织是一个开源情报工具,发现一些电话号码与旁边列出的姓名相对应。一个单独的控件使用 黑暗面其中一些数据是用于搜索先前泄露的数据的工具,与司法部人员有关。
“FBI 已意识到并正在调查影响 FBIjobs.gov 的未经授权活动的指控。” 该机构告诉 PCMag。
尽管范围尚不清楚,但该组织已经明确说明了其想要的内容。
一位发言人表示:“这不是出于财务目的。” 他告诉《纪事报》。。 “我们希望联邦调查局纠正或撤回其包含重大虚假指控的声明。”
投诉可以追溯到一年前。 5 月 15 日 FBI 建议该报告是在学习管理平台遭受攻击并扰乱教育机构之后发布的。该局警告称,攻击者正在利用“真实或夸大的方式声称可以访问敏感或个人信息”来强迫受害者付费。据称,ShinyHunters 使用了“骚扰策略”,包括威胁要给受害者及其家人打电话和发信息,在某些情况下还派武装警察到受害者家中袭击或准备虚假的紧急报告。
可混搭光速
FBI 公共服务公告
图片来源:截图
ShinyHunters 对这一说法提出异议。该组织在给 FBI 局长卡什·帕特尔 (Kash Patel) 和该机构网络部门副主任布雷特·莱瑟曼 (Brett Leatherman) 的消息中写道:“我们愿意给您 1 周的时间来更正或干脆删除 2026 年第二季度 FLASH 报告,其中包含有关我们的多项虚假陈述。” “我们想明确表示,我们的威胁和指控是非常真实的。它们不是夸大其词,也不是虚张声势。今天的公益广告就是活生生的证明。”
至于它是如何进入的,ShinyHunters 指出了联邦调查局的工作申请网站。该组织告诉 The Register,它利用了一个零日漏洞,这是 Oracle PeopleSoft 软件中以前未知的漏洞。它声称该缺陷允许它无需先登录即可在服务器上运行命令。
该组织表示,从那里,它到达了 AWS GovCloud 上托管的 FBI 托管服务器,并下载了 2 到 3 TB 的数据。此外,据称受到损害的服务包括人力资源、MedLink 和刑事司法信息服务。
然而,这些技术主张尚未得到验证。网络安全公司 CyPro 在对 The Register 报告的分析中指出,该账户缺乏评估所称漏洞所需的详细信息。该公司写道:“ShinyHunters 尚未公开识别漏洞参考、PeopleSoft 组件、漏洞利用请求、受影响的配置或产品版本。”该报告也没有具体说明攻击者据称是如何从招聘网站转移到其他系统的。
不过,这并不是该组织第一次涉及 PeopleSoft 的攻击。六月, 谷歌威胁情报研究人员 记录了一次 ShinyHunters 活动,该活动利用了该软件中的漏洞,其目标包括教育机构。还有9月18日的ShinyHunters Cl0p 勒索软件受损 该团伙泄露了该网站并要求支付八位数的付款。本案中也存在类似的虚假扣押通知。
ShinyHunters 的数据泄露网站
图片来源:BleepingComputer
对于那些信息涉及涉嫌事件的任何人来说,其面临的危险远远超出了该组织与联邦调查局的斗争范围。家庭住址、电话号码和家庭信息不仅可以为诈骗者、骚扰者或外国情报机构提供接触员工的途径,还可以接触到与他们最亲近的人。即使从未得到这份工作的申请者也可能会被暴露。
该局今年已经面临另一起严重的个人违规事件。三月份, 与伊朗有关的黑客 他访问了联邦调查局局长卡什·帕特尔的个人电子邮件并发布了照片和文件。联邦调查局表示,该材料是历史材料,不包含任何政府信息。
目前,ShinyHunters已经明确了自己的需求。但对于参与涉嫌违规行为的任何人来说,更紧迫的问题是个人的:该组织是否拥有我的信息以及它将如何处理这些信息?时间会证明一切。
主题
网络安全政府










